[发明专利]文件完整性度量方法、装置、终端及安全管理中心有效
申请号: | 201910895144.0 | 申请日: | 2019-09-20 |
公开(公告)号: | CN110647750B | 公开(公告)日: | 2021-09-03 |
发明(设计)人: | 汤福 | 申请(专利权)人: | 大唐高鸿信安(浙江)信息科技有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F16/13 |
代理公司: | 北京银龙知识产权代理有限公司 11243 | 代理人: | 许静;安利霞 |
地址: | 322000 浙江省金*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 文件 完整性 度量 方法 装置 终端 安全 管理中心 | ||
1.一种文件完整性度量方法,应用于终端,其特征在于,包括:
获取目标关键文件的文件内容的哈希值M;
将所述哈希值M分别与所述目标关键文件的基准值B和上一次度量时计算得到的所述目标关键文件的文件内容的哈希值C进行对比,确定度量结果;
将度量结果上传至安全管理中心,并将所述度量结果扩展到TPM芯片的平台配置寄存器PCR中;
所述将度量结果上传至安全管理中心,并将所述度量结果扩展到TPM芯片的平台配置寄存器PCR中,包括:
在所述度量结果指示M不等于B,且C等于B的情况下,向安全管理中心提交告警信息,并将M扩展到所述PCR;
在所述度量结果指示M不等于B,且C不等于B的情况下,向安全管理中心提交告警信息,不扩展所述PCR;
在所述度量结果指示M等于B,且C不等于B的情况下,向安全管理中心提交告警信息,并将关键文件列表的总哈希值扩展到所述PCR;所述关键文件列表中包含至少一个关键文件。
2.根据权利要求1所述的方法,其特征在于,所述获取目标关键文件的文件内容的哈希值M之前,所述方法还包括:
判断关键文件是否发生修改操作;
在所述关键文件发生修改操作的情况下,确定修改后的关键文件为所述目标关键文件。
3.根据权利要求1或2所述的方法,其特征在于,所述方法还包括:
向安全管理中心提交度量审计信息,所述度量审计信息包括下述至少一项:
所述目标关键文件的路径;
所述目标关键文件的文件内容的哈希值M;
所述目标关键文件的基准值B。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
操作系统启动之后,从安全管理中心获取关键文件列表中各关键文件的基准值,并加载至所述终端的内核。
5.一种终端,包括:收发机、存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序;其特征在于,所述收发机在处理器的控制下接收和发送数据,所述处理器用于读取存储器中的程序,执行下列操作:
获取目标关键文件的文件内容的哈希值M;
将所述哈希值M分别与所述目标关键文件的基准值B和上一次度量时计算得到的所述目标关键文件的文件内容的哈希值C进行对比,确定度量结果;
将度量结果上传至安全管理中心,并将所述度量结果扩展到TPM芯片的平台配置寄存器PCR中;
所述处理器还用于读取存储器中的程序,执行下列操作:
在所述度量结果指示M不等于B,且C等于B的情况下,向安全管理中心提交告警信息,并将M扩展到所述PCR;
在所述度量结果指示M不等于B,且C不等于B的情况下,向安全管理中心提交告警信息,不扩展所述PCR;
在所述度量结果指示M等于B,且C不等于B的情况下,向安全管理中心提交告警信息,并将关键文件列表的总哈希值扩展到所述PCR;所述关键文件列表中包含至少一个关键文件。
6.根据权利要求5所述的终端,其特征在于,所述处理器还用于读取存储器中的程序,执行下列操作:
判断关键文件是否发生修改操作;
在所述关键文件发生修改操作的情况下,确定修改后的关键文件为所述目标关键文件。
7.根据权利要求5或6所述的终端,其特征在于,所述处理器还用于读取存储器中的程序,执行下列操作:
向安全管理中心提交度量审计信息,所述度量审计信息包括下述至少一项:
所述目标关键文件的路径;
所述目标关键文件的文件内容的哈希值M;
所述目标关键文件的基准值B。
8.根据权利要求5所述的终端,其特征在于,所述处理器还用于读取存储器中的程序,执行下列操作:
操作系统启动之后,从安全管理中心获取关键文件列表中各关键文件的基准值,并加载至所述终端的内核。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于大唐高鸿信安(浙江)信息科技有限公司,未经大唐高鸿信安(浙江)信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910895144.0/1.html,转载请声明来源钻瓜专利网。